Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

3953 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.1)0.48%—Mozilla FirefoxMozilla Thunderbird13/1/202615/7/2026
Elusión de mitigación en el DOM: Componente de seguridad. Esta vulnerabilidad afecta a Firefox < 147, Firefox ESR < 115.32, Firefox ESR < 140.7, Thunderbird < 147 y Thunderbird < 140.7.
AplazadaAlta (8.1)0.48%💥 PoCMozilla GeckoAI7/1/20267/10/2026
Control inadecuado del nombre de fichero para la declaración include/require en un programa PHP ('Inclusión Remota de Ficheros PHP') vulnerabilidad en JanStudio Gecko permite la Inclusión Local de Ficheros PHP. Este problema afecta a Gecko: desde n/a hasta 1.9.8.
ModificadaAlta (8.8)0.25%—Mozilla Firefox18/12/20255/10/2026
Errores de seguridad de memoria presentes en Firefox 146. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que con suficiente esfuerzo algunos de estos podrían haber sido explotados para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox menor que 146.0.1.
ModificadaCrítica (9.8)0.32%—Mozilla Firefox18/12/20255/10/2026
Uso después de liberación en el componente de las API de Acceso para Discapacitados. Esta vulnerabilidad afecta a Firefox menor que 146.0.1.
En análisisMedia (6.5)0.21%—Mozilla Firefox18/12/20255/10/2026
Los caracteres Unicode RTLO podrían permitir que sitios web maliciosos suplanten nombres de archivo en la interfaz de usuario de descargas de Firefox para iOS, engañando potencialmente a los usuarios para que guarden archivos de un tipo de archivo inesperado. Esta vulnerabilidad afecta a Firefox para iOS menor que…
ModificadaAlta (8.1)0.44%—Mozilla FirefoxMozilla Thunderbird9/12/20257/10/2026
Errores de seguridad de memoria presentes en Firefox ESR 140.5, Thunderbird ESR 140.5, Firefox 145 y Thunderbird 145. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que con suficiente esfuerzo algunos de estos podrían haber sido explotados para ejecutar código arbitrario. Esta…
ModificadaAlta (7.3)0.31%—Mozilla FirefoxMozilla Thunderbird9/12/20257/10/2026
Errores de seguridad de memoria presentes en Firefox 145 y Thunderbird 145. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que con suficiente esfuerzo algunos de estos podrían haber sido explotados para ejecutar código arbitrario. Esta vulnerabilidad afecta a Firefox menor que 146 y…
ModificadaMedia (6.5)0.19%—Mozilla FirefoxMozilla Thunderbird9/12/20257/10/2026
Elusión de la política del mismo origen en el componente de gestión de solicitudes. Esta vulnerabilidad afecta a Firefox menor que 146, Firefox ESR menor que 115.31, Firefox ESR menor que 140.6, Thunderbird menor que 146, y Thunderbird menor que 140.6.
ModificadaCrítica (9.8)0.51%—Mozilla FirefoxMozilla Thunderbird9/12/20257/10/2026
Compilación errónea JIT en el motor JavaScript: componente JIT. Esta vulnerabilidad afecta a Firefox menor que 146, Firefox ESR menor que 140.6, Thunderbird menor que 146 y Thunderbird menor que 140.6.
ModificadaAlta (8.8)0.40%—Mozilla FirefoxMozilla Thunderbird9/12/20257/10/2026
Escalada de privilegios en el componente Netmonitor. Esta vulnerabilidad afecta a Firefox menor que 146, Firefox ESR menor que 140.6, Thunderbird menor que 146, y Thunderbird menor que 140.6.
ModificadaAlta (8.8)0.40%—Mozilla FirefoxMozilla Thunderbird9/12/20257/10/2026
Escalada de privilegios en el componente Netmonitor. Esta vulnerabilidad afecta a Firefox menor que 146, Firefox ESR menor que 140.6, Thunderbird menor que 146, y Thunderbird menor que 140.6.
ModificadaAlta (7.5)0.38%—Mozilla FirefoxMozilla Thunderbird9/12/20257/10/2026
Problema de suplantación en el componente del Panel de Descargas. Esta vulnerabilidad afecta a Firefox menor que 146, Thunderbird menor que 146, Firefox ESR menor que 140.7, y Thunderbird menor que 140.7.
ModificadaCrítica (9.8)0.46%—Mozilla FirefoxMozilla Thunderbird9/12/20257/10/2026
Uso después de liberación en el componente Audio/Video: GMP. Esta vulnerabilidad afecta a Firefox menor que 146 y Thunderbird menor que 146.
ModificadaAlta (7.3)0.34%💥 PoCMozilla FirefoxMozilla Thunderbird9/12/20257/10/2026
Compilación errónea JIT en el motor JavaScript: componente JIT. Esta vulnerabilidad afecta a Firefox menor que 146, Firefox ESR menor que 140.6, Thunderbird menor que 146, y Thunderbird menor que 140.6.
ModificadaCrítica (9.8)0.56%—Mozilla FirefoxMozilla Thunderbird9/12/20257/10/2026
Miscompilación JIT en el motor JavaScript: Componente JIT. Esta vulnerabilidad afecta a Firefox menor que 146, Firefox ESR menor que 115.31, Firefox ESR menor que 140.6, Thunderbird menor que 146 y Thunderbird menor que 140.6.
ModificadaAlta (8.8)0.41%—Mozilla FirefoxMozilla Thunderbird9/12/20257/10/2026
Escalada de privilegios en el DOM: componente de Notificaciones. Esta vulnerabilidad afecta a Firefox menor que 146, Firefox ESR menor que 115.31, Firefox ESR menor que 140.6, Thunderbird menor que 146 y Thunderbird menor que 140.6.
ModificadaAlta (8)0.34%—Mozilla FirefoxMozilla Thunderbird9/12/20257/10/2026
Escape de sandbox debido a condiciones de límite incorrectas en el componente Graphics: CanvasWebGL. Esta vulnerabilidad afecta a Firefox menor que 146, Firefox ESR menor que 115.31, Firefox ESR menor que 140.6, Thunderbird menor que 146 y Thunderbird menor que 140.6.
ModificadaCrítica (9.8)0.60%💥 PoCMozilla FirefoxMozilla Thunderbird9/12/20257/10/2026
Uso después de liberación en el componente de señalización de WebRTC. Esta vulnerabilidad afecta a Firefox menor que 146, Firefox ESR menor que 140.6, Thunderbird menor que 146, y Thunderbird menor que 140.6.
AnalizadaMedia (5.5)0.27%—Mozilla Rhino3/12/202517/6/2026
Rhino is an open-source implementation of JavaScript written entirely in Java. Prior to 1.8.1, 1.7.15.1, and 1.7.14.1, when an application passed an attacker controlled float poing number into the toFixed() function, it might lead to high CPU consumption and a potential Denial of Service. Small numbers go through this…
ModificadaAlta (8.1)0.33%—Mozilla Firefox11/11/202517/6/2026
Memory safety bugs present in Firefox 144 and Thunderbird 144. Some of these bugs showed evidence of memory corruption and we presume that with enough effort some of these could have been exploited to run arbitrary code. This vulnerability was fixed in Firefox 145 and Thunderbird 145.
ModificadaCrítica (9.8)0.36%—Mozilla Firefox11/11/202517/6/2026
Sandbox escape due to incorrect boundary conditions in the Graphics: WebGPU component. This vulnerability was fixed in Firefox 145 and Thunderbird 145.
ModificadaAlta (7.5)0.28%—Mozilla Firefox11/11/202517/6/2026
Incorrect boundary conditions in the Graphics: WebGPU component. This vulnerability was fixed in Firefox 145 and Thunderbird 145.
ModificadaCrítica (9.8)0.36%—Mozilla Firefox11/11/202517/6/2026
JIT miscompilation in the JavaScript Engine: JIT component. This vulnerability was fixed in Firefox 145 and Thunderbird 145.
ModificadaCrítica (9.8)0.36%—Mozilla Firefox11/11/202517/6/2026
Sandbox escape due to incorrect boundary conditions in the Graphics: WebGPU component. This vulnerability was fixed in Firefox 145 and Thunderbird 145.
ModificadaCrítica (9.8)0.36%—Mozilla Firefox11/11/202517/6/2026
Incorrect boundary conditions in the Graphics: WebGPU component. This vulnerability was fixed in Firefox 145 and Thunderbird 145.